[{"data":1,"prerenderedAt":22},["ShallowReactive",2],{"blog-content-fr-what-is-a-multisig-wallet":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"what-is-a-multisig-wallet","Qu'est-ce qu'un wallet multisig ? La signature à seuil expliquée","Un wallet multisig exige M clés indépendantes sur N pour approuver une transaction : une seule clé volée ou perdue ne peut donc pas déplacer les fonds. Voici comment fonctionne réellement la signature à seuil, pourquoi le multisig moderne est un smart account, contre quoi il protège, ce qu'il coûte — et pourquoi WATS n'en est pas un.","Les wallets multisig expliqués : signature à seuil M parmi N, smart accounts façon Safe, ce contre quoi le multisig protège, ses coûts en gas et en coordination, multisig contre MPC, multisig contre double custody, et pourquoi WATS relève de la self-custody mono-utilisateur plutôt que du multisig.","\u003Cblockquote>\u003Cp>Un \u003Cstrong>wallet multisig\u003C\u002Fstrong> est un wallet crypto qui exige plusieurs clés indépendantes pour approuver une transaction avant qu'elle puisse déplacer des fonds — M signataires désignés parmi N, par exemple 2 parmi 3 ou 3 parmi 5 —, de sorte qu'aucune clé volée, perdue ou obtenue sous contrainte ne suffit à elle seule à dépenser. Sur les chaînes EVM, c'est normalement un compte de contrat intelligent, le modèle popularisé par Safe, qui détient lui-même les fonds et vérifie les signatures on-chain ; Bitcoin exprime la même règle nativement dans son script de verrouillage. La protection contre le vol d'une clé unique et contre la perte d'une clé unique est réelle, et ses coûts le sont tout autant : plus de gas, chaque action suspendue à M humains, et un gel définitif si plus de N moins M clés sont perdues. Le multisig est quasiment obligatoire pour de l'argent partagé — trésoreries de DAO, clés d'administration de protocoles, fonds d'entreprise — et représente en général plus de contraintes qu'il n'en vaut la peine pour le solde avec lequel vous transigez au quotidien. WATS n'est pas un wallet multisig : c'est de la self-custody mono-utilisateur où vous détenez les clés et où WATS ne détient jamais de clé, la forme qui convient à de l'argent personnel plutôt qu'à une trésorerie partagée.\u003C\u002Fp>\u003C\u002Fblockquote>\n\n\u003Ch2>Ce qu'est réellement un wallet multisig\u003C\u002Fh2>\n\u003Cp>Un \u003Cstrong>wallet multisig\u003C\u002Fstrong> est un wallet crypto qui exige plusieurs approbations indépendantes avant qu'une transaction ne déplace des fonds — généralement M signataires désignés parmi N, par exemple 2 parmi 3 ou 3 parmi 5. Sur les chaînes modernes, il s'agit le plus souvent d'un compte de contrat intelligent qui applique le seuil on-chain, si bien qu'aucune clé volée, perdue ou obtenue sous contrainte ne peut dépenser l'argent seule.\u003C\u002Fp>\n\u003Cp>Comparez cela à un wallet classique, où une seule clé privée résume tout : quiconque la détient — vous, un voleur, un phisher — a le contrôle total. Un multisig remplace ce point de défaillance unique par une politique. Il ne s'agit pas de mieux cacher la clé, mais de faire en sorte qu'une clé ne suffise pas.\u003C\u002Fp>\n\n\u003Ch2>Comment fonctionne la signature à seuil M parmi N ?\u003C\u002Fh2>\n\u003Cp>Tout multisig se définit par deux nombres : \u003Cem>N\u003C\u002Fem>, le nombre total de signataires, et \u003Cem>M\u003C\u002Fem>, le nombre d'approbations requises. Une transaction commence par une proposition — envoyer ce montant à cette adresse. Chaque signataire l'examine et la signe indépendamment, souvent depuis des appareils distincts, en des lieux distincts. Dès que M signatures valides existent, la transaction s'exécute ; en dessous du seuil, rien ne se passe.\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>2 parmi 3\u003C\u002Fstrong> — le montage classique pour un particulier ou une petite équipe : deux clés sur trois suffisent à dépenser, donc une seule clé volée ou perdue ne peut pas déplacer les fonds — même si une clé compromise doit tout de même être remplacée avant qu'une deuxième ne disparaisse.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>3 parmi 5\u003C\u002Fstrong> — courant pour les trésoreries de projet : personne ne peut agir seul, et deux clés peuvent disparaître avant que les fonds ne soient en danger.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Ensembles plus larges\u003C\u002Fstrong> — les DAO utilisent souvent des groupes de signataires plus nombreux, afin qu'aucun petit noyau d'initiés ne puisse s'entendre discrètement.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>La propriété qui compte : la règle est appliquée par la blockchain elle-même, et non par le serveur de politiques d'une entreprise. Il n'y a ni service client à manipuler par ingénierie sociale, ni dérogation administrateur — à moins que le compte n'ait activé des modules supplémentaires comme la récupération ou l'automatisation, le seuil fait loi.\u003C\u002Fp>\n\n\u003Ch2>Le multisig moderne est un smart account, pas une astuce de clés\u003C\u002Fh2>\n\u003Cp>Bitcoin dispose d'un multisig natif au niveau du script : les conditions de dépense sont inscrites dans la façon dont les pièces sont verrouillées. Sur les chaînes EVM, le modèle dominant — popularisé par \u003Cem>Safe\u003C\u002Fem>, anciennement Gnosis Safe — est différent : le multisig est un \u003Cstrong>smart account\u003C\u002Fstrong>, un contrat qui détient lui-même les fonds. La liste des signataires et le seuil sont des variables dans le stockage du contrat, et chaque proposition est une donnée dont le contrat vérifie les signatures avant d'exécuter.\u003C\u002Fp>\n\u003Cp>Ce choix de conception a des conséquences concrètes. Vous pouvez remplacer un signataire compromis ou modifier le seuil sans déplacer le moindre actif. Les signatures sont généralement collectées off-chain puis soumises ensemble en une seule exécution, ce qui contient les coûts. Et le dispositif reste un \u003Ca href=\"\u002Fblog\u002Fwhat-is-a-non-custodial-wallet\">wallet non-custodial\u003C\u002Fa> au sens plein : chaque signataire détient sa propre clé, et aucune entreprise ne s'interpose entre le groupe et ses fonds.\u003C\u002Fp>\n\n\u003Ch2>Contre quoi un multisig vous protège-t-il ?\u003C\u002Fh2>\n\u003Cp>Deux modes de défaillance avant tout. Le \u003Cem>vol d'une clé unique\u003C\u002Fem> : un attaquant qui obtient une clé par phishing, par malware ou par saisie physique ne peut toujours rien déplacer — il détient une voix, pas une majorité. La \u003Cem>perte d'une clé unique\u003C\u002Fem> : tant que M clés subsistent, une clé perdue ou détruite est un désagrément, pas une catastrophe. Cela bloque aussi l'action unilatérale d'un initié : aucun trésorier ne peut vider discrètement une trésorerie qu'il ne fait que cosigner.\u003C\u002Fp>\n\u003Cp>Soyons honnêtes sur ce que cela ne fait pas. Si M signataires approuvent une transaction malveillante — un drainer déguisé en paiement de routine —, le contrat l'exécute fidèlement. Le multisig multiplie le nombre de personnes à tromper ; il ne rend personne intrompable. Et le compte lui-même est du code : utilisez des implémentations auditées et éprouvées, pas des forks exotiques.\u003C\u002Fp>\n\n\u003Ch2>Que vous coûte un multisig ?\u003C\u002Fh2>\n\u003Cul>\n\u003Cli>\u003Cstrong>Le gas\u003C\u002Fstrong> — exécuter via un contrat qui vérifie plusieurs signatures coûte plus cher qu'un simple transfert depuis un compte ordinaire.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>La coordination\u003C\u002Fstrong> — chaque action attend M humains. Sur un marché rapide ou pendant un incident de sécurité en cours, cette latence se chiffre en argent réel.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>L'arithmétique de la perte de signataires\u003C\u002Fstrong> — perdez plus de N moins M clés et les survivants ne pourront plus jamais atteindre le quorum : les fonds sont gelés définitivement. Le remplacement des signataires doit se planifier avant d'en avoir besoin, pas après.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>La compatibilité\u003C\u002Fstrong> — certaines applications et certains parcours supposent encore un compte ordinaire à clé unique ; la prise en charge des smart accounts est large en 2026, mais pas universelle.\u003C\u002Fli>\n\u003C\u002Ful>\n\n\u003Ch2>Qui a réellement besoin d'un multisig ?\u003C\u002Fh2>\n\u003Cp>Partout où l'argent est partagé, le multisig est quasiment obligatoire : trésoreries de DAO, clés d'administration de protocoles, fonds d'entreprise, réserves de fondation. Dans ces contextes, la question « une seule personne devrait-elle pouvoir déplacer cela toute seule ? » se répond d'elle-même.\u003C\u002Fp>\n\u003Cp>Pour un particulier, c'est affaire de jugement. Un 2 parmi 3 se justifie pour de gros avoirs de long terme, une planification successorale ou l'épargne d'une entreprise — de l'argent auquel vous touchez rarement et que vous ne pouvez pas vous permettre de perdre à cause d'une seule clé compromise. Pour les fonds du quotidien, la charge de coordination l'emporte généralement sur le bénéfice ; un wallet non-custodial à signataire unique doté d'un facteur physique solide est la réponse la plus vivable, et les compromis entre ces approches sont cartographiés dans \u003Ca href=\"\u002Fblog\u002Fseedless-vs-nfc-vs-hardware-wallet-security-2026\">sécurité sans phrase vs NFC vs portefeuille matériel\u003C\u002Fa>.\u003C\u002Fp>\n\n\u003Ch2>Multisig contre MPC : quelle différence ?\u003C\u002Fh2>\n\u003Cp>Les deux exigent plusieurs parties, mais ils opèrent à des niveaux différents. Le multisig est une \u003Cem>politique on-chain\u003C\u002Fem> : plusieurs clés complètes et un contrat que n'importe qui peut inspecter, qui applique le seuil publiquement. Le \u003Cstrong>MPC\u003C\u002Fstrong> — calcul multipartite — répartit le contrôle d'\u003Cem>une seule\u003C\u002Fem> clé entre des parts détenues par différentes parties, qui calculent ensemble une unique signature ordinaire sans que la clé complète n'existe jamais en un seul endroit ; la blockchain voit un compte normal à clé unique, et la logique de seuil vit dans le protocole exécuté entre les détenteurs de parts. Le MPC coûte moins de gas et reste invisible on-chain ; le multisig est transparent, auditable et indépendant de tout service de coordination. Le modèle par parts est traité en détail dans \u003Ca href=\"\u002Fblog\u002Fwhat-is-an-mpc-wallet\">qu'est-ce qu'un wallet MPC\u003C\u002Fa>.\u003C\u002Fp>\n\n\u003Ch2>Le multisig est-il la même chose que la double custody ?\u003C\u002Fh2>\n\u003Cp>Les deux se ressemblent mais diffèrent. La \u003Cem>double custody\u003C\u002Fem>, en tant que concept, signifie que deux parties détiennent chacune un identifiant distinct et doivent toutes deux participer — en pratique un 2 parmi 2 figé entre des rôles précis, souvent un utilisateur et un fournisseur de service. Le multisig est la version générale et on-chain de cette idée : n'importe quel M parmi n'importe quel N, la politique étant appliquée par un contrat plutôt que par un arrangement avec un prestataire. Le concept — et les conceptions de wallets où il apparaît — est décortiqué dans \u003Ca href=\"\u002Fblog\u002Falways-on-dual-custody-wallet-explained\">l'explication du wallet à double custody\u003C\u002Fa>.\u003C\u002Fp>\n\n\u003Ch2>Où se situe WATS\u003C\u002Fh2>\n\u003Cp>WATS n'utilise aucun des modèles de cet article — ni multisig, ni MPC, ni double custody. Les quatre produits WATS, l'\u003Ca href=\"\u002Fchrome-extension\">extension Chrome\u003C\u002Fa>, l'application mobile, le Hot Wallet et la NFC Metal Card, relèvent de la self-custody mono-utilisateur : les clés sont générées sur votre appareil et restent les vôtres, et WATS ne détient jamais de clé. Sa couche physique est la \u003Cstrong>NFC Metal Card\u003C\u002Fstrong>, un compagnon tap-to-authenticate qui s'appaire à exactement un appareil et ne stocke aucune clé privée — les clés restent dans les applications WATS et la carte prouve que c'est bien vous qui l'approchez, comme décrit sur la \u003Ca href=\"\u002Fsecurity\">page sécurité\u003C\u002Fa>. WATS couvre Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana et TON, et ne prend pas nativement en charge Bitcoin : le multisig Bitcoin au niveau du script évoqué plus haut sort donc de ce que fait un wallet WATS.\u003C\u002Fp>\n\u003Cp>L'enseignement pratique est une répartition, pas un vainqueur. Si l'argent est partagé, ou assez important pour qu'une seule clé compromise soit une catastrophe, utilisez un smart account multisig audité, avec un ensemble de signataires et un plan de remplacement décidés avant d'en avoir besoin. Pour le solde personnel avec lequel vous transigez réellement, la réponse honnête est un wallet non-custodial à signataire unique, un second facteur physique et des sauvegardes de clés rigoureuses — c'est exactement le dispositif WATS : installez WATS depuis la \u003Ca href=\"\u002Fdownload\">page de téléchargement\u003C\u002Fa>, notez la phrase de récupération qu'il génère avant d'y déposer quoi que ce soit, et appairez la NFC Metal Card pour que l'accès exige le contact d'une carte qui authentifie au lieu de stocker vos clés.\u003C\u002Fp>",[10,13,16,19],{"q":11,"a":12},"Que signifie un multisig 2 parmi 3 ?","Cela signifie que le wallet compte trois signataires désignés et que deux d'entre eux, quels qu'ils soient, doivent approuver avant qu'une transaction ne s'exécute. Une clé peut être volée sans que le voleur puisse dépenser, et une clé peut être perdue sans que les fonds soient bloqués — les deux restantes atteignent encore le seuil. C'est la configuration la plus courante chez les particuliers et les petites équipes, parce qu'elle équilibre la sécurité et la charge de coordination.",{"q":14,"a":15},"Peut-on quand même perdre des fonds avec un multisig ?","Oui, de trois façons. Si plus de clés sont perdues que le seuil ne peut en absorber — plus de N moins M dans un montage M parmi N —, les survivants ne pourront plus jamais atteindre le quorum et les fonds sont gelés définitivement. Si suffisamment de signataires sont amenés par ruse à approuver une transaction malveillante, le multisig l'exécute fidèlement. Et le compte lui-même est du code, d'où l'importance d'implémentations auditées et éprouvées. Le multisig supprime les points de défaillance uniques ; il ne supprime pas le discernement.",{"q":17,"a":18},"Ai-je besoin d'un multisig pour mes cryptos personnelles ?","En général non. Le multisig mérite ses contraintes quand les fonds sont partagés ou assez importants pour qu'une clé volée soit catastrophique : trésoreries, fonds d'équipe, épargne de long terme à laquelle vous touchez rarement. Pour un usage personnel quotidien, le coût de coordination l'emporte sur le bénéfice ; un wallet non-custodial à signataire unique, avec un facteur physique solide et des sauvegardes de clés rigoureuses, couvre les menaces réalistes. WATS est conçu pour ce côté-là de la répartition : il est entièrement non-custodial, vous détenez les clés, et la NFC Metal Card ajoute un facteur tap-to-authenticate appairé à exactement un appareil. Si l'idée qu'une seule clé compromise vous fasse tout perdre vous empêche encore de dormir, un 2 parmi 3 est la marche la plus simple à monter.",{"q":20,"a":21},"WATS est-il un wallet multisig ?","Non. WATS relève de la self-custody mono-utilisateur, pas du multisig — ni du MPC, ni de la double custody. Sur les quatre produits, l'extension Chrome, l'application mobile, le Hot Wallet et la NFC Metal Card, les clés sont générées sur votre appareil et restent les vôtres, et WATS ne détient jamais de clé : il n'y a donc ni politique de seuil, ni second signataire requis. La NFC Metal Card est un facteur d'authentification et non un signataire : elle ne stocke aucune clé privée, porte un identifiant de carte unique et s'appaire à exactement un appareil. WATS couvre Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana et TON.",1786059340068]